Vet inte om det var just detta ni ville ha kritik på just nu, men se till att säkra er mot SQL-injections.
Kollade lite snabbt och en request till:
Kod:
/gig/ajax_gig.php?category=Travel' OR '1
ger mig inlägg från alla kategorier vilket innebär att den tar med min sql-kod. Inte helt önskvärt!